iTunes < 9.1 の複数の脆弱性(Mac OS X)

medium Nessus プラグイン ID 45389

Language:

概要

リモート Mac OS X ホストに、複数の脆弱性の影響を受けるアプリケーションがあります。

説明

iTunes のリモートバージョンは、9.1 より前です。当該のバージョンは、以下の複数の脆弱性の影響を受ける可能性があります。

- アプリケーションのインポートされた MP4 podcast ファイルの処理における無限ループにより、アプリケーションクラッシュが発生し、その後の操作ができなくなる可能性があります。(CVE-2010-0531)

- モバイルデバイスを同期することで、ローカルユーザーがコンソールユーザーの権限を得る可能性があります。これは、ログファイル処理でのセキュアでないファイル操作のためです。
(CVE-2010-1768)

ソリューション

iTunes 9.1 以降にアップグレードしてください。

参考資料

http://support.apple.com/kb/HT4105

http://lists.apple.com/archives/security-announce/2010/Mar/msg00003.html

http://www.securityfocus.com/advisories/19388

プラグインの詳細

深刻度: Medium

ID: 45389

ファイル名: macosx_itunes_9_1.nasl

バージョン: 1.14

タイプ: local

エージェント: macosx

公開日: 2010/3/31

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: Medium

基本値: 4.3

現状値: 3.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:apple:itunes

必要な KB アイテム: Host/MacOSX/Version, installed_sw/iTunes

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/3/30

脆弱性公開日: 2010/3/30

参照情報

CVE: CVE-2010-0531, CVE-2010-1768

BID: 39113, 42538